HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 15.08.2013, 15:24
blozixdextr
Новичок
Регистрация: 03.04.2013
Сообщений: 0
С нами: 6900086

Репутация: 0
По умолчанию

Ребята, перезалейте софт пожалуйста, все старые файлы удалены
 
Ответить с цитированием

  #62  
Старый 03.09.2013, 05:45
tagil748
Новичок
Регистрация: 21.04.2013
Сообщений: 10
С нами: 6874166

Репутация: 0
По умолчанию

Цитата:
Сообщение от FlooP1k
4-й: code inj.[/B
 
FlooP1k
4-й: code inj.[/B said:
То есть все уязвимости в которых мы можем выполнить свой php код. Пример: /index.php?searchword=";phpinfo();%23&option=com_se arch&Itemid=1
В настройках программы вбиваем один из параметров phpinfo() который высвечивается всегда, например: max_file_uploads и получаем уязвимые сайты.
А может кто подробнее рассказать о дальнейшей раскрутке данной уязвимости?

Спасибо заранее.
 
Ответить с цитированием

  #63  
Старый 31.10.2013, 01:51
dan40s
Новичок
Регистрация: 09.10.2012
Сообщений: 1
С нами: 7153526

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
И в программе вбиваем Super Administrator на выходе получаем все сайты с зашифрованными паролями главного администратора.
Непонятен момент с проверкой на наличие в коде фразы Super Administrator при проверке уязвимостей. Неужели она всегда присутствует при выводе логина и пароля ???
 
Ответить с цитированием

  #64  
Старый 01.11.2013, 07:01
FlooP1k
Познающий
Регистрация: 28.07.2010
Сообщений: 91
С нами: 8311286

Репутация: 48
По умолчанию

Цитата:
Сообщение от dan40s  
Непонятен момент с проверкой на наличие в коде фразы Super Administrator при проверке уязвимостей. Неужели она всегда присутствует при выводе логина и пароля ???
У Joomla да, это стандартная группа пользователей который имеют полный доступ
 
Ответить с цитированием

  #65  
Старый 19.12.2013, 14:54
hpol
Познающий
Регистрация: 11.12.2013
Сообщений: 62
С нами: 6537206

Репутация: 15
По умолчанию

альтернатива php скрипту на bat

FINDSTR /c:"(тут содержание строк которые нужно отобрать)" 1.txt>2.txt

1.txt база сайтов

2.txt результат
 
Ответить с цитированием

  #66  
Старый 30.12.2013, 22:13
shelld0n
Новичок
Регистрация: 21.11.2013
Сообщений: 0
С нами: 6566006

Репутация: 0
По умолчанию

не работает прога "Special for you =)"

FlooP1k, или ваша прога не работает или я что-то не так делаю:

зарядил в файл urls.txt список сайтов на джумле (заранее отобранные) в виде:

http://site.ru

http://site2.ru

и т.д.

потоков 50

"сколько получать байт" = -1 (также пробовал разные значения подставлять)

"фраза" = Joomla (галку поставил)

START

сайты проверяются, но в главном поле пусто.

Проверил вручную - в коде слово Joomla присутствует.

Попробовал убрать галку - сайты начали появляться в главном поле, но в колонке generator пишет "не найдено", хотя при ручной проверке в коде страницы все есть 100%

Что не так делаю?
 
Ответить с цитированием

  #67  
Старый 30.12.2013, 23:47
shelld0n
Новичок
Регистрация: 21.11.2013
Сообщений: 0
С нами: 6566006

Репутация: 0
По умолчанию

решил проблему. на конце должен стоять слэш. т.е. сайты надо задавать в виде:

http://site.ru/
 
Ответить с цитированием

  #68  
Старый 12.10.2014, 02:34
Delta511
Новичок
Регистрация: 20.10.2010
Сообщений: 0
С нами: 8190326

Репутация: 0
По умолчанию

будьте добры перезалейте файл из 1го поста
 
Ответить с цитированием

  #69  
Старый 13.10.2014, 16:11
FlooP1k
Познающий
Регистрация: 28.07.2010
Сообщений: 91
С нами: 8311286

Репутация: 48
По умолчанию

 
Ответить с цитированием

  #70  
Старый 14.10.2014, 23:58
Somersbee
Новичок
Регистрация: 15.04.2012
Сообщений: 0
С нами: 7408406

Репутация: 0
По умолчанию

Я просто оставлю это здесь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.